قائد تقنية ضمان الأمن السيبراني Vodafone

صاحب عمل نشط

نشرت قبل 2 ساعات

الخبرة

1 - 5 سنوات

موقع العمل

الجيزة - مصر

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

ما ستقوم به

حول الدور نحن نبحث عن قائد تقنية ضمان الأمن السيبراني للانضمام إلى فريقنا ولعب دور رئيسي في تقديم ودعم اختبارات الاختراق وأنشطة ضمان الأمن عبر البيئة الرقمية لفودافون. هذه الوظيفة مسؤولة عن تنفيذ مهام اختبارات الاختراق، ودعم أنشطة تقييم الأمن، وإجراء تحليل الثغرات، وضمان وضع الأمان لتطبيقات الويب، والمنصات المحمولة، والشبكات، وبيئات السحابة. كقائد تقنية ضمان الأمن السيبراني، ستعمل عن كثب مع الفرق الفنية، والموردين، وأصحاب المصلحة في الأعمال لتحديد وتقييم وإصلاح الثغرات الأمنية مع ضمان الامتثال لسياسات فودافون للأمن السيبراني، والمعايير، وأفضل الممارسات.

من أنت

مسؤوليات العمل: تنفيذ أنشطة اختبارات الاختراق على تطبيقات الويب، وتطبيقات الهواتف المحمولة، والشبكات، وواجهات البرمجة، وبيئات السحابة لتحديد الثغرات الأمنية والضعف. دعم أنشطة اختبارات الاختراق التي تتم داخليًا أو من خلال موردين خارجيين، مع ضمان التنفيذ والتقارير المناسبة. إجراء تقييمات للثغرات وتحليل الأمن، وتقديم توصيات للتصحيح لتحسين وضع الأمان العام. التحقق من التنفيذ الآمن وقبول تقنيات جديدة، وأنظمة، وبنية تحتية بما يتماشى مع سياسات ومعايير أمان فودافون. تنفيذ أنشطة ضمان الأمن بانتظام على التطبيقات والبيئات الحالية لضمان الامتثال المستمر والحماية ضد التهديدات الناشئة. المشاركة في تقييمات مخاطر الأمن للمشاريع والمبادرات الجديدة، مع ضمان تحديد وتخفيف مخاطر الأمن خلال مراحل المشروع المبكرة. التعاون مع الفرق الفنية وأصحاب المصلحة في الأعمال لتعقب وإصلاح نتائج اختبارات الاختراق في الوقت المناسب. مراجعة والتحقق من تقارير اختبارات الاختراق، مع ضمان توثيق النتائج بشكل صحيح مع توجيهات واضحة للتصحيح. البقاء على اطلاع على التهديدات السيبرانية الناشئة، والثغرات، وتقنيات الهجوم، وأفضل الممارسات الصناعية لتحسين قدرات اختبارات الاختراق وضمان الأمن بشكل مستمر.

هل أنت غير مناسب تمامًا؟

هل تقلق من أنك لا تفي بجميع المعايير المطلوبة تمامًا؟ في فودافون نحن شغوفون بتمكين الناس وخلق مكان عمل حيث يمكن للجميع الازدهار، بغض النظر عن خلفيتهم الشخصية أو المهنية. إذا كنت متحمسًا لهذا الدور ولكن تجربتك لا تتماشى تمامًا مع كل جزء من وصف الوظيفة، فإننا نشجعك على التقدم لأنك قد تكون المرشح المناسب لهذا الدور أو فرصة أخرى.

ما الفائدة لك

المهارات الأساسية، والمعرفة، والخبرة معرفة قوية بأطر العمل ومنهجيات الأمان مثل MITRE ATT&CK، NIST، OWASP، وCIS Controls. فهم عملي لمنهجيات اختبارات الاختراق لبيئات الويب، والهواتف المحمولة، والشبكات، وواجهات البرمجة، والسحابة. معرفة بممارسات تعزيز الأمان والتكوين الآمن للخوادم، وقواعد البيانات، وأنظمة التشغيل، والتطبيقات. خبرة في تقييم الثغرات، وتحليل المخاطر، وتقديم توصيات الأمان بما يتماشى مع متطلبات الأعمال. القدرة على العمل بالتعاون مع فرق متعددة الوظائف لتحديد، وترتيب أولويات، وإصلاح الثغرات الأمنية. مهارات تحليلية، واستكشاف الأخطاء، وحل المشكلات قوية مع القدرة على التواصل بالنتائج الفنية لكل من أصحاب المصلحة الفنيين وغير الفنيين. تعتبر الشهادات ذات الصلة ميزة إضافية (OSCP، eWPTX، eCPPT، CEH، PNPT، أو ما شابه).

الأنشطة الرئيسية متابعة عمليات التسليم والحوكمة الداخلية لتنفيذ أنشطة ضمان الأمن السيبراني واختبارات الاختراق بما يتماشى مع السياسات الأمنية العالمية والمحلية. دعم تقديم مشاريع وتقييمات الأمن السيبراني ضمن الجداول الزمنية والنطاق المتفق عليه. ضمان تقدم جميع مسارات تقييم الأمن بشكل فعال وتلبية أهدافها المحددة. إعداد وإصدار تقارير ولوحات معلومات تتعلق بأنشطة اختبارات الاختراق وضمان الأمن إلى إدارة الأمن السيبراني والتكنولوجيا. تنسيق والحفاظ على اتصال فعال مع الفرق الداخلية والموردين الخارجيين المشاركين في أنشطة اختبارات الاختراق وضمان الأمن. ضمان إنجاز أنشطة تقييم الأمن والنتائج المقدمة من الموردين في الوقت المحدد ووفقًا لمعايير الجودة المطلوبة.

الملف الشخصي المطلوب للمرشحين

  • معرفة قوية بأطر العمل ومنهجيات الأمان مثل MITRE ATT&CK، NIST، OWASP، وCIS Controls.
  • فهم عملي لمنهجيات اختبارات الاختراق لبيئات الويب، والهواتف المحمولة، والشبكات، وواجهات البرمجة، والسحابة.
  • معرفة بممارسات تعزيز الأمان والتكوين الآمن للخوادم، وقواعد البيانات، وأنظمة التشغيل، والتطبيقات.
  • خبرة في تقييم الثغرات، وتحليل المخاطر، وتقديم توصيات الأمان بما يتماشى مع متطلبات الأعمال.
  • القدرة على العمل بالتعاون مع فرق متعددة الوظائف لتحديد، وترتيب أولويات، وإصلاح الثغرات الأمنية.
  • مهارات تحليلية، واستكشاف الأخطاء، وحل المشكلات قوية مع القدرة على التواصل بالنتائج الفنية لكل من أصحاب المصلحة الفنيين وغير الفنيين.
  • تعتبر الشهادات ذات الصلة ميزة إضافية (OSCP، eWPTX، eCPPT، CEH، PNPT، أو ما شابه).

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • قائد تقنية ضمان الأمن السيبراني

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

Vodafone

We are a leading international Telco, serving millions of customers. At Vodafone, we believe that connectivity is a force for good. If we use it for the things that really matter, it can improve people's lives and the world around us. Through our technology we empower people, connecting everyone regardless of who they are or where they live and we protect the planet, whilst helping our customers do the same. Belonging at Vodafone isn't a concept; it's lived, breathed, and cultivated through everything we do. You'll be part of a global and diverse community, with many different minds, abilities, backgrounds and cultures. ;We're committed to increase diversity, ensure equal representation, and make Vodafone a place everyone feels safe, valued and included. If you require any reasonable adjustments or have an accessibility request as part of your recruitment journey, for example, extended time or breaks in between online assessments, please refer to https://careers.vodafone.com/application-adjustments/ for guidance. Together we can.

قراءة المزيد

https://jobs.vodafone.com/careers/job/563018697054698

وظائف مماثلة

قائد تطبيقات الأمن

مهندس أمن إلكتروني

OT Cybersecurity Lead | Real Estate | AFET

عرض الكل